Ivanti製品、パッチ提供に遅れ - 緩和策を回避する攻撃も
攻撃者によって「内部整合性チェッカーツール(内部ICT)」を操作する動きが確認されており、Ivantiでは「外部整合性チェッカーツール(外部ICT)」の実行を求めてきたが、CISAによれば、「外部ICT」を破壊し、侵入の追跡を妨害する巧妙なケースなども確認されているという。
「Ivanti Connect Secure(旧Pulse Connect Secure)」「Ivanti Policy Secure Gateway」を利用していたり、過去数週間以内に利用した場合、接続されていたシステムにおいて脅威がないか継続的に探索するよう注意を喚起した。
あわせて認証やアカウントの使用状況、アイデンティティ管理サービスなどの監視についても、あわせて実施するよう呼びかけている。
(Security NEXT - 2024/01/31 )
ツイート
関連リンク
PR
関連記事
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
「Ivanti EPMM」にOSS起因の脆弱性、すでに悪用も - 国内で機器稼働
「Ivanti Neurons for ITSM」に認証回避の脆弱性 - 管理者権限奪取のおそれ
「Ivanti EPM」に複数の脆弱性 - 修正版をリリース
米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
「Ivanti Connect Secure」などにあらたなRCE脆弱性 - すでに悪用も
「Ivanti EPM」「VeraCore」が脆弱性攻撃の標的に - 米当局が注意喚起
Ivantiの「ISAC」「N-MDM」に脆弱性 - アップデートで修正
Ivanti脆弱性、国内でも12月下旬より悪用 - マルウェアにパッチ機能